Windows 'MiniPlasma': Exploit enthüllt SYSTEM-Zugriff
Ungepatchte Schwachstelle im Cloud Filter Treiber. Microsoft schweigt.

Ein neuer Windows-Exploit, genannt 'MiniPlasma', ist aufgetaucht. Er ermöglicht Angreifern SYSTEM-Zugriff, selbst auf vollständig gepatchten Maschinen. Der Sicherheitsforscher Chaotic Eclipse hat den Exploit öffentlich gemacht. Er zielt auf einen Fehler im Windows Cloud Filter Treiber, insbesondere die 'HsmOsBlockPlaceholderAccess'-Routine. Der Clou: James Forshaw von Google Project Zero meldete diese Schwachstelle bereits 2020. Sie sollte gefixt sein. Aber sie ist zurück.
Alte Wunden aufgerissen
Dieser MiniPlasma-Exploit? Er zeigt eine besorgniserregende Lücke im Patch-Management von Microsoft. Chaotic Eclipse sagt, dass das Problem von 2020, CVE-2020-17103, immer noch funktioniert. Microsoft behauptete, es im Dezember 2020 behoben zu haben. Doch BleepingComputer und andere Security-Experten bestätigen, dass der Exploit mit den neuesten Windows 11 Updates funktioniert.
Hardware-Keys und Passwort-Manager, die Security-Profis nutzen.
Er erlaubt Angreifern das Erstellen beliebiger Registrierungsschlüssel, komplett ohne Zugriffskontrollen. Denk mal drüber nach. Das kann die Rechte eines normalen Nutzers direkt auf SYSTEM-Level heben. Ziemlich großes Sicherheitsrisiko, oder?
Kein Neuland
Das ist nicht Chaotic Eclipse's erstes Rodeo. Der Forscher hat bereits eine Reihe von Zero-Day-Schwachstellen veröffentlicht. Es ist ein Protest gegen Microsofts Umgang mit Bug-Bounties und Schwachstellenerklärungen. Einige davon, wie BlueHammer, RedSun und UnDefend, wurden sogar aktiv ausgenutzt, nachdem sie veröffentlicht wurden.
- BlueHammer: Ein lokales Privilegieneskalationsproblem.
- RedSun: Ein weiteres Eskalationsproblem. Microsoft hat dieses stillschweigend gepatcht.
- UnDefend: Ein Tool, um Windows Defender mit einem Denial-of-Service-Angriff zu treffen.
Europas Anteil
Die europäische Cybersecurity-Szene? Sie spürt das deutlich. Windows-Plattformen sind überall, in fast jeder Branche. Und die DSGVO? Die fügt eine weitere Schmerzschicht hinzu. Datenpannen durch solche Schwachstellen könnten saftige Strafen bedeuten. Erinnerst du dich, als Software-Giganten wegen Sicherheitslücken stark unter die Lupe genommen wurden? Ja, so in etwa.
Was nun?
Für dich als Nutzer oder IT-Admin? Dieser Exploit bedeutet, du musst auf der Hut sein. Wachsamkeit. Proaktive Sicherheit. Updates einspielen. Zusätzliche Sicherheits-Tools installieren. Ernsthaft. Es geht darum, potenzielle Risiken zu mindern. Und behalte Microsoft im Auge. Schau, was sie in Sachen Patches unternehmen.
Die großen Fragen
- Microsoft hat sich zu MiniPlasma nicht geäußert. Offiziell jedenfalls nicht.
- Keiner weiß, ob ein neuer Patch kommt. Oder wann.
- Wie sehr wird das da draußen tatsächlich ausgenutzt? Reine Spekulation momentan.
Warum es wichtig ist
Der MiniPlasma-Exploit? Er nagt wirklich am Vertrauen in Microsofts Patch-Politik. Eine Schwachstelle, die angeblich gefixt war, jetzt wieder da. Das inspiriert nicht gerade Vertrauen in ihre Sicherheitsprozesse, oder? Bedrohungen entwickeln sich weiter. Microsoft braucht ein solides, transparentes Patch-Management. Es geht um Nutzervertrauen. Es geht um Datenintegrität. So einfach ist das.
Eine kurze Mail. Die wichtigsten Security-Nachrichten, faktengeprüft, ohne Fülltext. Kostenlos, jederzeit abbestellbar.
Mehr aus Security

Malware Disguised as OpenAI Found on Hugging Face
A fake OpenAI repo on Hugging Face pushed malware disguised as AI tools, targeting Windows users with info-stealing tactics.

AI Just Changed Mac Cybersecurity Training, Big Time
Forget annual security videos. Dashlane and KnowBe4 are using AI to give Mac admins real-time, context-aware training. When you mess up, you learn. Immediately.

WordPress Funnel Builder Bug Exposes 40K Sites to Card Theft
A vulnerability in Funnel Builder for WordPress allows attackers to steal credit card data from over 40,000 WooCommerce sites. Update now!

Outlook Zero-Click Flaw Lets Hackers Bypass Firewalls
A critical Outlook vulnerability lets attackers compromise systems via email. No user interaction needed, making it a serious threat.
Auch interessant

New Godfather Novel 'Connie' by Adriana Trigiani Set for 2027 Release
A new 'Godfather' novel. All about Connie Corleone. Adriana Trigiani's writing it, out 2027.

Brainiac Actor Pitches Villain as 'Incarnation of Satan' in New Superman Film
Lars Eidinger teases his portrayal of Brainiac in Man of Tomorrow, likening the villain to 'an incarnation of Satan.' The film debuts July 2027.

Siri Overhaul: Auto-Delete Chats Could Be Apple's Privacy Play
Apple's next Siri update, expected in June, could introduce auto-delete chat features, prioritizing user privacy in a direct challenge to competitors.
Unlock Hidden Pixel Features for Enhanced Daily Use
Uncover hidden gems on the Pixel 10 Pro like Quick Tap and the Magnifier app to enhance your phone experience.

GrandPerspective 3.7 Updates Mac Disk Tool with Liquid-Glass
GrandPerspective 3.7 just dropped, bringing Liquid-Glass design and tighter integration with macOS 26 Tahoe. About time.

Microsoft Scraps Teams' Together Mode for Simplicity
Microsoft's Together Mode, that virtual meeting feature, is getting retired. The company wants a simpler interface, better video, and less platform chaos.